su18 / POC
收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1400多个poc/exp,长期更新。
☆11Updated 2 months ago
Alternatives and similar repositories for POC:
Users that are interested in POC are comparing it to the libraries listed below
- 优化后的URLFinder,可以通过自定义的正则表达式,对页面中的各类敏感信息提取☆103Updated 2 months ago
- fscan免杀☆118Updated last year
- AutoBypass403-BurpSuite 插件二开重构,优化执行逻辑☆283Updated 5 months ago
- FastjsonScan4Burp 一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测、深入利用fastjson漏洞,目前已实现fastjson探测、版本、依赖探测、出…☆91Updated 3 weeks ago
- java-web 自动化鉴权绕过☆274Updated last week
- SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供 了丰富的配置选项和直观的用户界面,便于用户自定义扫描和分析过程。☆119Updated 2 weeks ago
- Xtools 是一款 Sublime Text 插件,同时是一款简单的资产处理|命令行调用工具。☆204Updated 4 months ago
- 记录一些代码审计过的源码☆145Updated last month
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆114Updated last year
- Burpsuite存储桶配置不当漏洞检测插件☆133Updated 2 weeks ago
- 一个扫描Spring的常见敏感目录的burp suite插件☆100Updated last year
- ☆80Updated 11 months ago
- xxl-job内存马☆169Updated 2 months ago
- DockerApiRCE☆201Updated 5 months ago
- ysoserial 图形化,探测 Gadget,探测 Class,命令执行,注入哥斯拉冰蝎内存马,加载字节码等☆335Updated 4 months ago
- 强化学习 + 端口扫描☆117Updated last month
- ☆177Updated last year
- CVE-2022-2022☆69Updated last year
- javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手☆270Updated 9 months ago
- ☆77Updated last month
- 辅助甲方安全人员巡检网站资产,发现并分析API安全问题☆302Updated 2 months ago
- ALLINONE framework and technology detect lib☆162Updated 3 weeks ago
- ☆82Updated last year
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆200Updated 2 months ago
- 内网集权系统渗透测试笔记☆12Updated 5 months ago
- 一款用于网页敏感信息检测,指纹识别的chrome插件☆146Updated last month
- 利用各个大模型,自动化生成绕过WAF的burp插件☆91Updated 3 weeks ago
- java-impacket-gui☆144Updated last year
- 禅道最新身份认证绕过漏洞利用工具☆155Updated 11 months ago
- NacosExploit 命令执行 内存马等利用☆193Updated 8 months ago